Breach FM - der Infosec Podcast

LLM-Failures, FTP-Fundstücke, Prefill-Patzer und Prompt-Angriffe


Listen Later

🛄 „Hackerangriff auf Flughäfen“ – oder doch nur schlechte IT-Hygiene?

Wir schauen uns den Fall rund um Collins Aerospace genauer an. Alte Zugangsdaten, exponierte FTP-Server, fragwürdige Sicherheitspraxis. Und dann: Eine PR-Mitteilung vom Angreifer selbst, Everest. Wir nutzen ihre Darstellung bewusst als Einstieg und zeigen auf, warum man bei Threat Actor Narrativen immer doppelt hinschauen sollte. Das Thema ist zu sensibel, um es mit Buzzwords abzuhaken.

https://www.heise.de/news/Collins-Aerospace-Alte-Passwoerter-und-verzoegerte-Reaktion-ermoeglichen-Datenklau-10900172.html?utm_source=chatgpt.com

https://www.hudsonrock.com/blog/5532

https://socradar.io/heathrow-airport-cyberattack-what-cisos-should-know/?utm_source=chatgpt.com



💸 Versicherer zahlen 19 Millionen – Symbol oder Wirkung?

New Yorks Finanzaufsicht hat acht Versicherer für unsichere Prefill-Funktionen abgestraft. Max sieht ein regulatorisches Signal, ich eher einen Rundungsfehler im Ergebnis. Was wir aber beide sehen: eine gute Grundlage für mehr Diskussion über Design-Fehler in sensiblen Branchen.

https://therecord.media/auto-insurance-companies-fined-ny-state-pre-fill-data-breaches


🧰 Indirekte Prompt Injections und AI-Agenten 

Wir sprechen über einen exzellenten Blogartikel von SPLX, der Model Context Protocol (MCP) und die Risiken indirekter Prompt Injections greifbar macht. Was passiert, wenn LLMs Datenquellen konsumieren und dabei ungewollt Befehle ausführen? Und wie schützt man sich davor? 

https://splx.ai/blog/mcp-security-risks?utm_source=linkedin&utm_medium=organic_social&utm_campaign=2025-q4-mcp-research&utm_content=ante-post&utm_term=ai-security


🌐 OpenAI Atlas - der Browser, der mitdenkt?

Atlas integriert GPT direkt in den Browser. Klingt effizient, birgt aber neue Risiken. Prompt Injections im HTML sind real. Wir sprechen darüber, was das für Content-Moderation, Agentic und Webdesign bedeutet.

https://simonwillison.net/2025/Oct/22/openai-ciso-on-atlas/

...more
View all episodesView all episodes
Download on the App Store

Breach FM - der Infosec PodcastBy Robert Wortmann, Max Imbiel


More shows like Breach FM - der Infosec Podcast

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

11 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

Chaosradio by Chaos Computer Club Berlin

Chaosradio

7 Listeners

heiseshow by heise online

heiseshow

3 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

7 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

1 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

Legion by rbb | NDR | Undone

Legion

7 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

3 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Die Elon Musk Story by 1LIVE für die ARD

Die Elon Musk Story

2 Listeners

Dark Agent - Im Netz der Geheimdienste by Deutschlandfunk

Dark Agent - Im Netz der Geheimdienste

1 Listeners

Tech, KI & Schmetterlinge by Sascha Lobo, Schwarz Digits

Tech, KI & Schmetterlinge

2 Listeners

Darknet Diaries Deutsch by heise online

Darknet Diaries Deutsch

0 Listeners